中文

基于 eBPF 监控的可搜索对称加密中的改进型泄露滥用攻击

密码学与安全 2026-03-10 v1 操作系统

摘要

可搜索对称加密(SSE)允许用户在不信任的服务器(如云提供商)上搜索加密数据。尽管 SSE 隐藏查询和文档的内容,但仍会泄露模式,如查询发生频率等。这些泄露已被证明可启用泄露滥用攻击,但最近的防御措施已使此类攻击难以实施。在本工作中,我们探讨了如何利用 eBPF(扩展 Berkeley 包过滤器)进行系统级监控,以揭示超出通常 SSE 威胁模型范围的新型泄露形式。通过观察搜索操作期间的低级系统行为,我们展示了攻击者可获得关于查询行为、文档访问和处理流程的额外洞察。我们定义了基于这些观察的新型泄露模式,并演示了它们如何强化现有攻击。我们的发现表明,系统级泄露对 SSE 部署构成实际威胁,在设计防御措施时必须予以考虑。这一工作为弥合理论 SSE 安全与系统级暴露现实之间的差距提供了一步。

关键词

引用

@article{arxiv.2603.07030,
  title  = {Improved Leakage Abuse Attacks in Searchable Symmetric Encryption with eBPF Monitoring},
  author = {Chinecherem Dimobi},
  journal= {arXiv preprint arXiv:2603.07030},
  year   = {2026}
}

备注

7 pages, 1 figure